CVE-2026-40366Microsoft Office Word中存在释放后重用(Use After Free)漏洞。未经身份验证的攻击者可利用此漏洞,在本地系统且无需用户交互的情况下执行任意代码。成功利用该漏洞可能导致攻击者完全控制受影响系统,进而窃取敏感数据、破坏系统完整性或中断服务,构成严重的安全威胁。
该漏洞的核心机制在于Microsoft Office Word在解析特定文档结构时未能正确维护内存引用计数。当程序错误地释放了一个仍在使用的对象内存后,未将悬空指针置空。随后,当程序试图再次访问该对象以进行渲染或数据处理时,发生了释放后重用(UAF)。攻击者可以精心构造一个恶意的Word文档,利用堆喷射技术精准控制被释放的内存块内容,植入恶意指令。由于该漏洞攻击向量为本地且无需用户交互(UI:N),攻击者只需将文件投递至目标或利用系统自动处理机制,即可劫持程序执行流,绕过现有的安全防护,在目标系统上下文中执行任意代码,最终实现权限提升或完全控制系统。